Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2013-3900-remediation-report — Guía de remediación paso a paso para la vulnerabilidad CVE-2013-3900 de WinVerifyTrust en Windows Server 2019, incluyendo la corrección del registro, el reinicio y la verificación mediante escaneo credencializado de Nessus. | Kitploit
Herramientas/GitHubGitHub/malaya-m/cve-2013-3900-remediation-report
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónAprendizaje y EducaciónRespuesta a Incidentes
GitHubmalaya-m/cve-2013-3900-remediation-report

cve-2013-3900-remediation-report

Guía de remediación paso a paso para la vulnerabilidad CVE-2013-3900 de WinVerifyTrust en Windows Server 2019, incluyendo la corrección del registro, el reinicio y la verificación mediante escaneo credencializado de Nessus.

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Informe de Remediación: CVE-2013-3900 – Vulnerabilidad de WinVerifyTrust en Windows Server 2019 (Máquina Virtual de Azure)


Resumen

Durante una evaluación de vulnerabilidades autenticada reciente realizada con Tenable Nessus, se detectó CVE-2013-3900 en una máquina virtual con Windows Server 2019 alojada en Microsoft Azure. Este escaneo aprovechó credenciales administrativas, lo que permitió una inspección profunda de la configuración del sistema y las entradas del registro.

El problema se origina en una falla en la forma en que Windows maneja la validación de firmas a través de la función WinVerifyTrust. Al explotar esta vulnerabilidad, un actor malicioso podría eludir las comprobaciones de integridad añadiendo datos a archivos ejecutables firmados, lo que podría llevar a la ejecución de código no confiable bajo la apariencia de una firma válida. (Fuente: Microsoft)


Detalles de la Vulnerabilidad

  • CVE: CVE-2013-3900
  • Gravedad: Alta
  • Componente afectado: Validación de firmas WinVerifyTrust
  • Riesgo: Omisión de firma digital mediante manejo incorrecto del relleno de certificados
  • Resultados iniciales del escaneo mostrando CVE-2013-3900

    Plan de Remediación

    Para abordar este problema, Microsoft recomienda habilitar la configuración de registro EnableCertPaddingCheck. Esto impone una validación más estricta y evita la aceptación de archivos PE con relleno incorrecto.


    Procedimiento de Mitigación

    Paso 1: Iniciar el Símbolo del Sistema con Privilegios Elevados

    • Abra el Menú Inicio
    • Busque cmd, haga clic derecho y seleccione Ejecutar como administrador

    Paso 2: Ejecutar la Corrección del Registro

    Utilice los siguientes comandos para modificar los valores del registro tanto para los subsistemas de 64 bits como de 32 bits:

    root@kitploit:~
    reg add "HKLM\Software\Microsoft\Cryptography\Wintrust\Config" /v EnableCertPaddingCheck /t REG_DWORD /d 1 /f
    reg add "HKLM\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" /v EnableCertPaddingCheck /t REG_DWORD /d 1 /f
    

    Paso 3: Reiniciar la Máquina Virtual

    Una vez que las claves de registro se agregaron exitosamente, se realizó un reinicio del sistema para asegurar que los cambios de configuración surtieran efecto en todos los servicios y procesos activos.


    Verificación Posterior a la Remediación

    Se realizó un escaneo de Nessus con credenciales de seguimiento después del reinicio. La vulnerabilidad CVE-2013-3900 ya no apareció en los resultados del escaneo, confirmando que los pasos de mitigación fueron exitosos y que el sistema ya no es vulnerable a esta explotación de omisión de firma.

    Verificación de escaneo posterior a la remediación

    Por qué es importante: Riesgos de no remediar CVE-2013-3900

    Dejar esta vulnerabilidad sin abordar podría conllevar varios riesgos significativos de seguridad y cumplimiento normativo:

    • Omisión de la verificación de firma digital
      Los atacantes pueden incrustar código malicioso en ejecutables firmados sin invalidar la firma.

    • Evasión de herramientas de seguridad
      El malware puede eludir antivirus, detección y respuesta de endpoints (EDR) y mecanismos de listas blancas de aplicaciones.

    • Escalada de privilegios y ejecución remota de código
      La explotación puede llevar al compromiso del sistema, exfiltración de datos o movimiento lateral dentro de la red.

    • Ataques a la cadena de suministro de software
      Usuarios desprevenidos pueden instalar software manipulado que parece estar firmado y ser de confianza.

    • Exposición regulatoria y legal
      La no remediación puede violar requisitos de seguridad bajo HIPAA, NIST, PCI-DSS, CMMC y otros marcos.


    Conclusión

    CVE-2013-3900 presenta una amenaza seria al socavar la confianza en el software firmado. Mediante la detección rápida, la remediación a nivel de registro y la verificación a través de escaneo con credenciales, esta vulnerabilidad fue mitigada con éxito en el sistema afectado con Windows Server 2019.

    Este proceso refuerza la importancia de:

    • Escaneos de vulnerabilidades regulares utilizando credenciales autenticadas
    • Aplicación oportuna de configuraciones recomendadas por el proveedor
    • Monitoreo continuo y validación de los esfuerzos de mitigación
    Descargar herramienta